Apple envisage peut-être iOS 15 et le iPhone 13, mais l’entreprise s’occupe toujours de ses anciens appareils.

Bien qu’il n’ajoute pas de nouvelles fonctionnalités aux anciennes versions d’iOS, Apple s’engage à fournir des mises à jour essentielles. C’est le cas d’ iOS 12.5.4, une mise à jour de sécurité publiée aujourd’hui par Apple pour ses anciens modèles d’iPhone et d’iPad.

Selon ses notes de version, la mise à jour corrige deux vulnérabilités qui pourraient avoir été exploitées à l’état sauvage et une troisième vulnérabilité qui a été détectée mais non exploitée.

Deux de ces vulnérabilités impliquent Webkit et ont peut-être déjà été exploitées. La troisième vulnérabilité est une vulnérabilité de certificat qui a permis l’exécution de code mais n’a pas été compromise.

Sécurité
Impact : Le traitement d’un certificat construit de manière malveillante peut entraîner l’exécution de code arbitraire
Description : Un problème de corruption de mémoire dans l’ASN. 1 décodeur a été corrigé en supprimant le code vulnérable.
CVE-2021-30737 : xerub

WebKit
Impact : le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire. Apple a connaissance d’un rapport selon lequel ce problème pourrait avoir été activement exploité.
Description : Un problème de corruption de mémoire a été résolu grâce à une gestion améliorée de l’état.
CVE-2021-30761 : un chercheur anonyme

WebKit
Impact : Le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire. Apple est au courant d’un rapport selon lequel ce problème pourrait avoir été activement exploité.
Description : Un problème d’utilisation après la gratuité a été résolu avec une gestion améliorée de la mémoire.
CVE-2021-30762 : un chercheur anonyme

Notes de version Apple

Apple a publié cette mise à jour pour l’iPhone 5s, l’iPhone 6, l’iPhone 6s Plus, l’iPad Air, l’iPad mini 2, l’iPad mini 3 et l’iPod touch (6e génération).

Les propriétaires de ces appareils peuvent installer les mises à jour en ouvrant l’application Paramètres, en appuyant sur Général, puis en sélectionnant Mise à jour logicielle. Cela commencera le processus de téléchargement de la mise à jour, puis de son installation.

Pour terminer l’installation, les propriétaires d’appareils peuvent être amenés à connecter leur iPhone ou iPad à une source d’alimentation.

Categories: IT Info